Technische Transparenz

Vertrauen, Datenschutz und menschliche Kontrolle

Erfahren Sie, wo Kundendaten gehostet werden, welche Verarbeitungsgrenzen gelten und wie deterministische Regeln, KI-gestützte Vorschläge und menschliche Entscheidungen unterscheidbar bleiben.

PrüfstatusDies ist ein technischer Transparenzentwurf auf Grundlage der implementierten Architektur. Er ist keine Zertifizierung, Rechtsberatung, Auftragsverarbeitungsvereinbarung oder Verfügbarkeitsgarantie. Die rechtliche Prüfung vor einer vertraglichen Verwendung steht noch aus.

Version der technischen Inhalte: 2026-07-28

Nachweisbare technische Grundsätze

Diese Aussagen beschreiben Produkt- und Betriebsgrenzen der aktuellen Architektur. Sie vermeiden bewusst rechtliche Schlussfolgerungen und absolute Garantien.

Kundendaten in Deutschland gehostet

Anwendungsdatenbank und Kundendateispeicher sind für deutsche Hosting-Standorte konfiguriert. Produktion und Staging verwenden getrennte Datenspeicher.

Grenze: Vom Kunden autorisierte Provider-Verbindungen können ausgewählte Daten an den verbundenen Drittanbieterdienst übertragen.

Betriebsmonitoring innerhalb der EU

Betriebliche Service-Readiness-Signale werden von einem unabhängig betriebenen System innerhalb der Europäischen Union überwacht.

Grenze: Betriebsmonitoring bleibt von kundenbezogenen Auditdaten getrennt und soll keine Projektinhalte enthalten.

Getrennte Umgebungen

Produktion und Staging nutzen getrennte Konfigurationen, Secrets, Datenbanken, Storage-Identitäten und Provider-Zugangsdaten.

Grenze: Die Trennung reduziert umgebungsübergreifende Risiken; sie beseitigt nicht jedes denkbare Betriebsrisiko.

Zweckgebundene Datenminimierung

Provider- und KI-Anfragen verwenden aufgabenspezifische Allowlists, begrenzte Payloads und kundensichtbare Scopes statt unbeschränkter Projektexporte.

Grenze: Hochgeladene oder verbundene Quellinhalte können dennoch personenbezogene oder vertrauliche Informationen enthalten und müssen kundenseitig gesteuert werden.

Integrationsprojektbezogener Zugriff

Serverseitige Mitgliedschafts- und Berechtigungsprüfungen schützen Integrationsprojektdaten. Rollen, kritische Berechtigungen und relevante Änderungen sind auditierbar.

Grenze: Die Benutzeroberfläche ist keine Autorisierungsgrenze; jede geschützte Anfrage wird erneut im Backend geprüft.

Kontrollierte Provider-Verbindungen

Microsoft- und Atlassian-Verbindungen werden ausdrücklich autorisiert, an ein Integrationsprojekt gebunden und auf implementierte Discovery-, Such- und Verknüpfungsabläufe begrenzt.

Grenze: Der verbundene Provider bleibt für seinen Dienst und seine Datenverarbeitung verantwortlich. Keine Verbindung wird stillschweigend aktiviert.

KI ist Opt-in und aufgabengebunden

KI ist standardmäßig deaktiviert. Ein Projektadministrator muss einen freigegebenen Providermodus, konkrete Aufgaben, Datenkategorien und ein endliches Budget aktivieren.

Grenze: Redaction und Datenminimierung verringern die Exposition, garantieren aber keine vollständige Anonymisierung frei formulierter Inhalte.

Menschliche Entscheidungshoheit

KI-Ergebnisse werden mit Provenienz als Vorschlag oder Information dargestellt. Kontrollierte Automatisierung ist, soweit implementiert, begrenzt, auditierbar und reversibel.

Grenze: MyIntegrationHub behauptet nicht, dass KI rechtlich bindende oder autonome fachliche Entscheidungen trifft.

Dienst- und Providerkategorien

Eine Kategorie wird nur verwendet, wenn die jeweilige Produktfunktion sie benötigt oder ein autorisierter Kunde eine Verbindung aktiviert. Konkrete Vertragsrollen und Rechtsgrundlagen bedürfen der rechtlichen Prüfung.

KategorieTechnischer ZweckAktivierungsgrenze
Anwendungs- und DatenbankhostingBetrieb des Dienstes und Speicherung strukturierter Kundendaten in Deutschland.Kerndienst
ObjektspeicherSpeicherung hochgeladener Kundendateien an einem privaten deutschen Speicherstandort.Bei kundenseitigen Datei-Uploads
BetriebsmonitoringÜberwachung öffentlicher Service-Readiness-Signale aus der EU.Nur betriebliche Metadaten
Transaktionale E-MailVersand von Konto-, Verifizierungs-, Einladungs- und Sicherheitsnachrichten.Durch Kontoabläufe ausgelöst
ZahlungsabwicklungErstellung von Checkout-Sitzungen und Verarbeitung von Abonnementtransaktionen.Nur bei kundenseitig gestarteter Abrechnung
IONOS AI Model HubVerarbeitung begrenzter Aufgabenkontexte für ausdrücklich aktivierte KI-Funktionen.Plattform-Gate plus Projekt-Opt-in
Microsoft Entra SSOAuthentifizierung über einen kundenseitig autorisierten Enterprise-Identity-Provider.Standardmäßig deaktiviert; ausdrückliche Plattform- und Organisationskonfiguration
Microsoft- und Atlassian-VerbindungenDiscovery, Suche und Verknüpfung kundenseitig ausgewählter externer Quellen.Ausdrückliche OAuth-Autorisierung und Projektzuordnung

Wie Ergebnisse klassifiziert werden

Deterministische Berechnung

Dokumentierte Regeln berechnen Status, Readiness, Termine und Szenarioauswirkungen aus sichtbaren strukturierten Eingaben. Es handelt sich nicht um statistische Vorhersagen.

KI-gestützter Vorschlag

Freigegebene KI-Aufgaben erhalten begrenzten Kontext und liefern schemavalidierte Vorschläge mit Evidenzreferenzen, Datenlücken und sicheren Fehlerzuständen.

Menschliche Bestätigung

Eine berechtigte Person prüft, akzeptiert, verwirft oder ändert Vorschläge, bevor daraus gesteuerte Projektdatensätze entstehen – außer bei ausdrücklich aktivierter reversibler Entwurfsautomatisierung.

Weiterführende Informationen

Datenschutz- und Cookie-Seite beschreiben die aktuellen Verarbeitungsoberflächen ausführlicher. Kontaktieren Sie uns bei Fragen zur technischen Due Diligence. Vertragsdokumente unterliegen einer gesonderten Vereinbarung und rechtlichen Prüfung.